docs(design): rapportagedistributie — versleuteld versturen per e-mail (ontwerp) #717

Merged
brenno merged 1 commit from docs/openkat-distributie-ontwerp into main 2026-07-23 09:35:31 +00:00
Owner

Ontwerpdocument voor de distributiekant van de OpenKAT-integratie (context: #672): een rapportage als één versleuteld .ocideck-bestand per e-mail, met een standaardbericht; dubbelklik voor wie OciDeck heeft, de web-installatie van de verzénder als terugvaloptie.

Beslispunten (23-07-2026), vastgelegd in §2:

  1. Bestaande WinZip-AES-pakketversleuteling is de envelop — geen nieuw formaat, PBKDF2-afwijking uit het ASVS-dossier geldt onverkort.
  2. Aansluiten bij gewone maildistributie; pakket en bericht zijn kanaalonafhankelijk.
  3. Hosting buiten scope: product, geen dienst; de verzender wijst zijn eigen web-installatie aan.
  4. Distributie-exemplaar wordt van ballast ontdaan; het project van de verzender blijft altijd compleet (spanning met de niet-destructieve weergavelimieten wordt in §4.1 hardop beslecht).

Bewaker: meegewogen bij het ontwerp; de vijf toetsvragen staan beantwoord in §5 van het document zelf. Kern: de envelop is een standaard versleutelde zip die elk zip-gereedschap opent, het .md blijft onaangeroerd, en er komt geen nieuwe te vertrouwen partij bij.

Poorten: make check groen; make check-secrets en make sast schoon (exit 0). DAST n.v.t. (documentwijziging; ZAP staat sowieso nog niet ingericht).

Registratie: pubspec-asset + leestegel onder Ontwerp + tegeltitel in alle 31 talen (make add-l10n, l10n-poort groen).

🤖 Generated with Claude Code

Ontwerpdocument voor de distributiekant van de OpenKAT-integratie (context: #672): een rapportage als één versleuteld `.ocideck`-bestand per e-mail, met een standaardbericht; dubbelklik voor wie OciDeck heeft, de web-installatie van de verzénder als terugvaloptie. **Beslispunten (23-07-2026), vastgelegd in §2:** 1. Bestaande WinZip-AES-pakketversleuteling is de envelop — geen nieuw formaat, PBKDF2-afwijking uit het ASVS-dossier geldt onverkort. 2. Aansluiten bij gewone maildistributie; pakket en bericht zijn kanaalonafhankelijk. 3. Hosting buiten scope: product, geen dienst; de verzender wijst zijn eigen web-installatie aan. 4. Distributie-exemplaar wordt van ballast ontdaan; het project van de verzender blijft altijd compleet (spanning met de niet-destructieve weergavelimieten wordt in §4.1 hardop beslecht). **Bewaker:** meegewogen bij het ontwerp; de vijf toetsvragen staan beantwoord in §5 van het document zelf. Kern: de envelop is een standaard versleutelde zip die elk zip-gereedschap opent, het `.md` blijft onaangeroerd, en er komt geen nieuwe te vertrouwen partij bij. **Poorten:** `make check` groen; `make check-secrets` en `make sast` schoon (exit 0). DAST n.v.t. (documentwijziging; ZAP staat sowieso nog niet ingericht). **Registratie:** pubspec-asset + leestegel onder *Ontwerp* + tegeltitel in alle 31 talen (`make add-l10n`, l10n-poort groen). 🤖 Generated with [Claude Code](https://claude.com/claude-code)
Legt het ontwerp vast voor de distributiekant van de OpenKAT-integratie:
één versleuteld .ocideck-bestand plus een standaardbericht, dubbelklik
voor wie OciDeck heeft, en de web-installatie van de verzénder als
terugvaloptie. De vier beslispunten van 23-07-2026 staan erin vast:
bestaande WinZip-AES-envelop (geen nieuwe crypto), aansluiten bij gewone
maildistributie, hosting buiten scope (product, geen dienst), en ballast
eruit in het distributie-exemplaar.

Waarom een ontwerpdocument eerst: dit raakt het pakketformaat en een
publieke belofte; de formaat-eerst-afspraak geldt. De bewaker-toets is
onderdeel van het document (§5).

Registratie: pubspec-asset, leestegel onder Ontwerp, en de tegeltitel in
alle 31 talen via make add-l10n.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
brenno force-pushed docs/openkat-distributie-ontwerp from 3ae5453c82 to 3dee9a4fe0 2026-07-23 09:35:22 +00:00 Compare
brenno merged commit bb67b44a27 into main 2026-07-23 09:35:31 +00:00
Sign in to join this conversation.
No description provided.